Автивирусы:

Dr.Web 4.44.5.22090

News image

Программа состоит из трех частей: ядро, вирусная база и оболочка. Ядро - это программный код, реализующий механизмы ...

Оффлайн браузеры:

Hi Tech Informer, 1.0 beta

News image

Эта программа может легко заменить Вам привычные рассылки и электронные журналы. Программа Hi Tech infromer - это гибрид почтовой програм...


ESET сообщает о вредоносном ПО для кражи персональных данных и конфиденциальной информации
От новостей до истории - Интернет-безопасность новости

eset сообщает о вредоносном по для кражи персональных данных и конфиденциальной информации

Компания ESET сообщает, что угрозы, предназначенные для кражи персональных данных и конфиденциальной информации, все чаще атакуют пользователей как в Украине, так и во всем мире.

Несмотря на значительное уменьшение количества заражений вредоносным ПО Win32/Conficker, этот сетевой червь продолжает занимать первое место в украинском (15,05 %) и мировом (9,47 %) рейтингах угроз. Отметим, что чаще всего от этой вредоносной программы страдают пользователи в Украине. Для распространения Win32/Conficker использует уязвимость ОС Windows, которая находится в подсистеме вызова удаленных процедур (RPC), а также незащищенные общедоступные папки и съемные носители информации. Первым делом этот червь отключает ряд служб: автоматическое обновление Windows, Windows Security Center, Windows Defender и Windows Error Reporting, а также блокирует доступ к сайтам ряда производителей антивирусов. При наличии зараженных компьютеров в локальной сети повышается объём сетевого трафика, поскольку с этих компьютеров начинается сетевая атака.

Вторую позицию продолжает занимать угроза INF/Autorun. Этот троян, используя возможность автозапуска на съемных носителях информации, запускает вредоносные программы каждый раз при подключении съемного носителя информации к компьютеру. Наиболее распространенной эта вредоносная программа остается в Африке (12,26 %), Испании (11,67 %), Объединенных Арабских Эмиратах (9,36 %), а также во многих европейских странах, в том числе и в Украине (8,49 %).

Увеличилось количество атак угрозой Win32/Agent, предназначенной для кражи личных данных пользователей. Эта вредоносная программа при запуске копирует себя в %WINDIR%/System32 под случайным именем, а также регистрирует себя в системном реестре для автозагрузки. Win32/Agent имеет функцию обновления своих компонентов через Internet, следит за действиями пользователя, собирает различную информацию.

Продолжает расти количество зараженных компьютеров вредоносным ПО Win32/Peerfrag. В украинском рейтинге угроз эта программа переместилась с пятой позиции на четвертую с общим процентом заражений — 3,91 %. Win32/Peerfrag распространяется через Р2Р сети и заражает съемные носители информации путем модификации файла автозапуска, а также рассылает с зараженного компьютера сообщения, содержащие ссылку на червя.

Замыкает пятерку лидеров в украинском рейтинге угроз вредоносная программа Win32/Tifaut (3,43 %), предназначенная для кражи с зараженных компьютеров персональных данных и конфиденциальной информации пользователей. Также эта троянская программа усложняет возможность ее обнаружения антивирусными решениями за счет того, что генерируют произвольные комментарии.

Широко распространенными в мире остаются такие вредоносные программы, как Win32/PSW.OnLineGames (3,48 %), семейство троянских программ (часто с особенностями руткитов), предназначенных для кражи паролей к учетным записям многопользовательских он-лайн игр, INF/Conficker (1,67 %), распространяющаяся через съемные носители информации, и Win32/Pacex.Gen (1,10 %), сферой деятельности которой является кража паролей посредством троянских программ.

«Новинкой» мирового рейтинга угроз стало вредоносное ПО Win32/Packed.FlyStudio.O.Gen с общим процентом заражений — 1,34 %. Win32/Packed.FlyStudio.O.Gen является типичным представителем троянцев и предназначена для скрытой инсталляции исполняемых файлов, написаных на языке FlyStudio. Скрытая инсталяция не всегда является вредоносным процессом и зачастую используется для затруднения процесса анализа алгоритма работы програмных продуктов в целях защиты авторских прав. Тем не менее, использование упаковщиков и скрытой инсталяции долгие годы считается явным признаком нелегитимного поведения и некоторые антивирусные вендоры расценивают любое программное обеспечение, используещее скрытую установку, как вредоносное либо потенциально нежелательное.

Впервые в ТОП-10 угроз попала вредоносная программа Win32/Sality. С общим процентом заражений 1,32 % это вредоносное ПО заняло седьмое место в мировом рейтинге угроз. Win32/Sality представляет собой полиморфный вирус, который модифицирует файлы EXE и SCR, а также отключает антивирусные программы.

 


Читайте:


Добавить комментарий


Защитный код
Обновить

Полезные программы:

News image

Parallels Plesk Sitebuilder, 4.5 для Linux/Unix

Parallels Plesk Sitebuilder — это простое в использовании и гибкое веб-приложение, предназначенное для создания и управления веб...

News image

DolphinCMS, Enterprise

Современный сайт уже невозможно представить без системы управления контентом (CMS) - инструмента, позволяющего разработать, внед...

News image

Как выбрать максимально удачный вариант недвижимости дл

Огромное количество типов жилья на рынке недвижимости предоставляет реальную возможность всем желающим приобрести себе идеальный д...

News image

VPS сервер под Linux и тонкости выбора хостера

Интерфейс панели управления хостингом выступает достаточно важным аспектом выбора конкретного варианта. Тем не менее, многие предс...

История интернет:

News image

История развития Интернета в Казахстане

В Казахстане первый Интернет появился в 199 4 году – фирма “Релком” организовала сеть электронной почты по принципам Интернет и ...

News image

Netscape Navigator

Когда-то Netscape Navigator был действительно реальным конкурентом Internet Explorer. Однако с тех пор он серьезно отстал от сво...

Авторизация




Новое: софт-разработчика.

News image

Atani 4.3.4 RU

Atani 4.3.4 RU - Быстрое и эффективное создание анимированных GIF и AVI. Работа через файл проекта позволяет легко редактирова...

News image

Webmoney Keeper Classic 3.5.0.0

Webmoney Keeper Classic 3.5.0.0 - Клиентская программа для проведения мгновенных расчетов, совершения кредитных операций, обмена...

News image

Twilight CMS 4.19

Система Twilight CMS придумана для тех, кто хочет быстро разработать веб-сайт и затем без особых сложностей его поддерживать. ...

Новое: серверное ПО

News image

WinProxy, 1.5.3

WinProxy является первым в мире proxy сервером и firewall для Windows с интегрированным mail сервером. WinProxy позволяет присо...

News image

HSLAB Modem Monitor RE, 3.1

Modem Monitor - это программа для удаленного мониторинга состояния и производительности удаленного (или локального) модема. Прог...

News image

WinAgents TFTP Server RE, 4.1

WinAgents TFTP Server — полнофункциональный сервер TFTP для Windows. WinAgents TFTP Server выполняется в виде фонового процесса ...

Новости домен индустрии:

News image

Домен TEL улучшает функционал и получает награды и..зарабатывает

Компания Telnic Limited, являющаяся создателем инновационных доменных имен .tel, объявила о присуждении ей престижного европейского знака качества E...

News image

Домену .COM исполняется 25 лет!

Через месяц домену СОМ исполнится 25 лет: 15 марта 1985 года в нем (да, и вообще в Интернете) было зарегистрировано первое имя - Symbolics.com. К...

News image

Домен XXX: скорее все-таки да, но для взрослых

ICANN объявила, что она будет рассматривать план развития .XXX домена. Представитель организации заявил, что этот вопрос будет обсуждаться на заседа...

News image

Домен Грузии .GE пока не популярен

По словам Ии Перадзе, представителя Caucasus Online, сейчас в Грузии фактически отсутствует законный рынок вторичной продажи доменов. Более того, пр...

News image

Video.ru запретили распоряжаться своим доменом

Напомним, в феврале этого года компания «Система Масс-Медиа» подала иск в Арбитражный суд Москвы к Video.ru за нарушение авторских прав. Претензи...

News image

Домен YU закроют в конце месяца

Около двух лет назад корпорация ICANN которая отвечает за доменные имена, приняла решение закрыть национальный домен бывшей Югославии (YU). Это случ...

Joomla! Template design and develop by Joomvision